Capítulo 4 AUDITORIA INFORMATICA

Description

Este Capitulo abordara los objetivos y como se desarrolla la AUDITORIA INFORMATICA
Paolo Marco Villarrubia Martinez
Mind Map by Paolo Marco Villarrubia Martinez, updated more than 1 year ago
Paolo Marco Villarrubia Martinez
Created by Paolo Marco Villarrubia Martinez almost 4 years ago
9
0

Resource summary

Capítulo 4 AUDITORIA INFORMATICA
  1. 3. Administración

    Annotations:

    • La auditoría informática es el proceso de recopilación, agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguarda los activos, mantener la integridad de los datos, lleva un cabo eficazmente los finos de la organización y utiliza eficientemente los recursos.
    1. Consiste en analizar las técnicas y procedimientos que se usan para evaluar el área que presta los servicios de computación y sistemas dentro de la organización.
      1. Para el trabajo de auditoría, se consideran estos cuatro aspectos unidades:
        1.  Estructura Organizacional del Área de Sistemas,  Recursos Humanos,  Normas y Políticas del Área y  Situación Presupuestaria – financiera
          1. 3.1 Análisis de la Estructura organizacional
            1. Conocer la organización interna del área de Sistemas y su dependencia dentro de la estructura general de la empresa.
              1. Para analizar la estructura se necesitarán:
                1. • Organigrama del área. • Objetivos y políticas del área fijados por la Dirección de la empresa. • Manuales de descripción de puestos y funciones. Manuales de procedimientos. • Manuales de normas. • Instructivos de trabajo o guías de actividad.
                  1. Existen 4 modelos de estructuras jerárquicas utilizados en un departamento de Sistemas son las siguientes:
                    1. Modelo 1: En este modelo el área de sistemas depende de la Dirección de Finanzas.
                      1. Modelo 2: En este modelo depende directamente de la Gerencia General, o bien, asume la forma de un staff de Asesoría al máximo nivel.
                        1. Modelo 3: Es un modelo en organizaciones muy grandes, en la que hay equipamiento informático independiente y distribuido en diferentes lugares (gerencias, divisiones, sucursales); a veces se considera la creación de un área central para la administración dependiente de la Dirección de Informática.
                          1. Modelo 4: Tercerización (outsourcing), consiste en la creación de una compañía independiente que brinde servicios de computación o contratando otra compañía que ofrezca esos servicios.
                  2. 3.2 Análisis de Recursos Humanos
                    1. En la auditoría informática evalúa este aspecto si el área de Sistemas cuenta con los recursos humanos adecuados para garantizar la continuidad del servicio.
                      1. Se Evaluan :
                        1. o Los recursos humanos disponibles en el área. o La calidad del personal de sistemas. o La organización del trabajo. o El ambiente de trabajo en general. o Las políticas de desarrollo y motivación del personal. o Las políticas de capacitación del personal. o La política de selección de personal para el área.
                    2. 3.3 Análisis de las normas y políticas del área de sistemas
                      1. Se revisa la documentación que contienen los planes de trabajo y los controles y estándares que regulan la actividad del área de sistemas.
                        1. También se controla que las normas y políticas sean adecuadas, estén vigentes y definidas correctamente y que los planes de trabajo concuerden con los objetivos de la empresa.
                      2. 3.4 Análisis de la situación presupuestaria y financiera
                        1. Se analiza y verifica si el área de Sistemas cuenta con los recursos de infraestructura, equipamiento, productos de software y recursos financieros suficientes para cumplir adecuadamente con su misión.
                          1. Para controlar el uso de los recursos informáticos disponibles, se utilizan instrumentos que se dividen en dos categorías:
                            1. ✔ Estructurales: Son los documentos en los cuales se definen las funciones y relaciones con los otros sectores de la organización, como el Organigrama, Manuales de puestos y funciones, Manuales de procedimientos, etc.
                              1. ✔ Cíclicos: Son los instrumentos de administración que regulan el funcionamiento y la producción del área, cambian de manera conjunta con los períodos de crecimiento, como ser, el Plan estratégico de sistema, Planes de sistemas de información, Presupuesto del área de Sistemas, Proyectos de desarrollo de sistemas de información, Proyectos informáticos, Plan de seguridad informática, Plan de contingencia, etc.
                  3. 2. Ambitos de la Auditoria Informatica
                    1. Los trabajos de Auditoría Informática se desarrollan en el contexto del departamento de Sistemas de una organización. Estos trabajos implican la revisión de aspectos técnicos, económicos y de administración de las tecnologías de información utilizadas para la gestión de la empresa.
                      1. Como vimos, los objetivos de una Auditoría Informática pueden ser muy variados. A los efectos de un mejor abordaje, los agrupamos en las siguientes categorías (según el campo de acción o actividad que abarquen):
                        1. OBJETIVOS DE UNA AUDITORIA INFORMATICA
                          1. Administración : Evaluación del centro de procesamiento de datos Implica evaluar la calidad de los servicios informáticos de una organización: los recursos tecnológicos y humanos disponibles y el uso que se hace de ellos.
                            1. Explotación u Operaciones: Evaluación de los servicios y aplicaciones en producción Analizamos la calidad de los servicios prestados por el área Sistemas y la productividad de los sistemas de aplicación en producción.
                              1. Desarrollo: Evaluación del área de desarrollo Analizamos cómo trabaja el área de Desarrollo, es decir, los sectores de análisis y programación.
                    2. 1.1 Concepto de Auditoria Informatica
                      1. La auditoría informática es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos.
                        1. Los objetivos generales de una auditoría informática son comprobar:
                          1. - Que el procesamiento electrónico de datos cumpla con las políticas normativas y los procedimientos institucionales y legales vigentes.
                            1. - Que existan procedimientos adecuados para la selección, uso y resguardo de los recursos informáticos de la entidad
                              1. - Que la consistencia y confiabilidad de los datos administrados por las aplicaciones en producción son suficientes.
                                1. - Que la adecuada y eficaz operación de los sistemas y de las aplicaciones informáticas de la entidad esté asegurada
                      2. Villarrubia MArtinez Paolo MArco
                        Show full summary Hide full summary

                        Similar

                        Mapas mentales con ExamTime
                        Nazareth Olivo
                        Esquemas
                        Ximena Barrera
                        Music and its most prominent types
                        Elina Sandoval
                        fichas de estudio
                        Guadalupe Reyes Soriano
                        Vertebrate animals
                        Eliana Sandoval
                        Bulbul rahidian, puntea, cerebelul – conformație externă, structură
                        T Adela
                        Tejidos básicos
                        Andrea Celedón
                        INTERPRETAR FUNCIONES Y ECUACIONES APLICADAS A LA ADMINISTRACIÓN
                        Danny Aguilar
                        Factores bióticos
                        DENNY WILLIAM MORENO CASTRO
                        Procesele de adaptare si compensare 1-27
                        Yanosh Yanosh